Veszély-adatbázis Rogue Websites Balancer átverés

Balancer átverés

A Balancer webhely alapos vizsgálata során a kiberbiztonsági kutatók egyértelműen csalónak minősítették azt, és azt tanácsolják, hogy ne bízzanak állításaiban. A megtévesztő oldal mindent megtesz, hogy utánozza a hivatalos platform webhelyét, és nem csak a grafikáját reprodukálja, hanem egy hasonló tartományt is átvesz. Amikor megpróbálnak kapcsolatba lépni ezzel az utánzó weboldallal, a felhasználók azonnal felkérik, hogy csatlakoztassák digitális pénztárcájukat. Ez azonban a felhasználók tudta nélkül beindít egy káros mechanizmust, amelynek célja, hogy kiürítse kriptovaluta eszközeiket a pénztárcájukból, és átadja azokat a csalóknak.

A Balancer átverése súlyos pénzügyi veszteségekhez vezethet

A megtévesztő Balancer weboldalt aprólékosan úgy alakították ki, hogy szorosan utánozza a legitim webhelyet. Az autentikus Balancer platform az Ethereum blokkláncon működik decentralizált Automated Market Maker (AMM) protokollként. Eltérve a hagyományos vevő/eladó piacoktól, megkönnyíti az automatikus kereskedést likviditási poolokon keresztül.

A megtévesztést tovább fokozza, hogy a hamisított oldal, az app-balancre.fi, typosquatting technikával ügyesen meghamisítja a hivatalos weboldal app.balancer.fi domainjét. Ez a taktika kihasználja az URL-ben szereplő felhasználói elírásokat, és a gyanútlan látogatókat a csaló webhelyre irányítja át. Rendkívül fontos megjegyezni, hogy az átveréssel kapcsolatos tartalmat alternatív domainek is tárolhatják.

A felhasználókat arra kérik, hogy csatlakoztassák digitális pénztárcájukat, amikor kapcsolatba lépnek a csaló Balancer oldallal, például a gombokra kattintanak. Ennek a trükknek áldozatul esve kripto-leszívási mechanizmus indul be. A taktika automatikusan kimenő tranzakciókat szervez a feltört pénztárcából, és egyes leürítők képesek felmérni a tárolt digitális eszközök értékét. Ez lehetővé teszi számukra, hogy előnyben részesítsék a nagy értékű eszközöket a kimerüléshez. Az ügyleteket homályosnak álcázhatják, minimálisra csökkentve a gyanút és lehetővé téve a jelentős pénzeszközöket tartalmazó pénztárcák kiürítését. A pénzügyi veszteség mértéke az eltulajdonított eszközök értékétől függ. A felhasználókat arra kérik, hogy járjanak el körültekintően, hogy csökkentsék annak a kockázatát, hogy ennek a megtévesztő konstrukciónak áldozatává váljanak.

A csalók gyakran a kriptográfiai és az NFT szektort veszik célba

A kripto- és az NFT (nem helyettesíthető tokenek) szektor különösen ki van téve a taktikáknak és a csaló műveleteknek, számos tényező miatt, amelyek vonzó célponttá teszik őket a rosszindulatú szereplők számára. Íme néhány ok, amiért ezek az ágazatok gyakori célpontok:

  • Anonimitás és álnév : A kriptovaluták gyakran biztosítanak bizonyos szintű anonimitást és álnevet, ami kihívást jelent a tranzakciók nyomon követésében és az érintett személyek azonosításában. Ezt az anonimitást a csalók kihasználhatják csaló tevékenységek végrehajtására anélkül, hogy félnének az azonnali következményektől.
  • A tranzakciók visszafordíthatatlansága : A blokkláncon történő megerősítést követően a kriptovaluta-tranzakciók általában visszafordíthatatlanok. Ez a funkció taktika esetén kevés jogorvoslati lehetőséget hagy az áldozatoknak, mivel a csalárd tranzakciókat nem lehet könnyen visszavonni vagy visszafordítani.
  • Szabályozás hiánya : A kripto- és NFT-piacok viszonylag fiatalok és még mindig fejlődnek, a különböző joghatóságokban eltérő mértékű szabályozási felügyelettel. A következetes szabályozás hiánya olyan környezetet teremt, ahol a csalók kevesebb jogi kényszer mellett tevékenykedhetnek.
  • A technológia összetettsége : A kriptovaluták és az NFT-k alapját képező blokklánc technológia bonyolult lehet az átlagos felhasználó számára, hogy teljesen megértse. A csalók ezt a megértés hiányát kifinomult, jogosnak tűnő sémák létrehozásával használják ki, kihasználva az összetettséget a gyanútlan egyének megtévesztésére.
  • Fogyasztói oktatás hiánya : A kripto- és NFT-területekre belépő sok személy esetleg nincs tisztában a szükséges kockázatokkal és biztonsági intézkedésekkel. A pénztárcák védelmével, a tranzakciók ellenőrzésével és a taktikák azonosításával kapcsolatos bevált gyakorlatokkal kapcsolatos oktatás hiánya sebezhetőbbé teszi a felhasználókat a csaló tevékenységekkel szemben.
  • Intelligens szerződések sebezhetőségei : Az intelligens szerződések, amelyek sok blokklánc-alapú projektet hajtanak végre, tartalmazhatnak olyan sebezhetőségeket, amelyeket a csalók kihasználnak. A rosszindulatú szereplők kihasználhatják az intelligens szerződések kódolási hibáit vagy gyengeségeit a pénzeszközök kiszívására vagy az NFT tulajdonjogának manipulálására.
  • A kripto- és NFT-szektorban a taktikákkal és csalárd tevékenységekkel kapcsolatos kockázatok mérséklése érdekében a felhasználóknak azt tanácsoljuk, hogy maradjanak tájékozottak, legyenek körültekintőek, alkalmazzák a legjobb biztonsági gyakorlatokat, és járjanak el kellő körültekintéssel, mielőtt bármilyen tranzakcióba vagy befektetésbe kezdenének. Emellett a szabályozási erőfeszítések is fejlődnek annak érdekében, hogy biztonságosabb környezetet biztosítsanak e piacok résztvevői számára.

    Felkapott

    Legnézettebb

    Betöltés...